¿Hay alguna manera en Confluence para obligar a un usuario a cambiar su contraseña?

Supongo que está utilizando Confluence sin un almacén de identidad externo (LDAP, Active Directory) y está utilizando la base de datos de usuarios local.

No puede a través de la interfaz web. Hay dos JIRA abiertas para esta solicitud. Le recomiendo que mire y vote por la función:

  • Confluence Cloud: gestión avanzada de contraseñas
  • Confluence Server: gestión avanzada de contraseñas

Tampoco hay API para operaciones administrativas: https://docs.atlassian.com/atlas…

Como estoy familiarizado con Confluence Server, puedo ofrecerle dos soluciones posibles:

  1. Pague el complemento: Política de contraseña de empresa. Compruebe si tiene una función de restablecimiento de contraseña forzada. De lo contrario, tiene un límite de tiempo de contraseña, por lo tanto, configure las contraseñas para que caduquen después de 1 día (o menos si es posible).
  2. Cierre Confluence y actualice la base de datos directamente. No estoy seguro de cómo se comportará Confluence con un hash de contraseña nulo, pero hay algo que vale la pena explorar. De lo contrario, actualice la contraseña de todos a algo aleatorio y no la divulgue. Todos se verían obligados a restablecer su contraseña.

La confluencia no permite este proceso. Puede establecer una nueva contraseña para los usuarios como Administrador: Inicie sesión – LINCHPIN (use tschroeder / tschroeder) para llegar allí:

Aparte de eso, los usuarios pueden recuperar una nueva contraseña o establecer una nueva. Como administrador, puede evitar que los usuarios cambien su contraseña.

Es posible que desee ver este complemento del mercado:

Buena pregunta; Ha pasado un tiempo desde que administré mi propia instancia de Confluence, pero no recuerdo ninguna forma de hacerlo.

Por otro lado, estaba usando Crowd y la base de datos de autenticación de fondo era en realidad LDAP (bueno, eDirectory), que tenía sus propios métodos para hacerlo. Pero no recuerdo que Confluence tenga instalaciones nativas.

¿Qué es esta palabra confluencia? Desea presionar un botón que combina un proceso de envío de un correo electrónico a un usuario que lo obliga a cambiar su contraseña. ¿Se fusiona con qué? Ooohh, debes decir el software … ¿verdad? En ese caso lea phishing 101 …

Documentación de Atlassian – Macro de usuario
Autocompletar para enlaces, archivos, macros y menciones: macro para obligar al usuario a completar automáticamente la contraseña